| CVE | なし |
|---|---|
| 影響を受ける製品 | Frameworkの約200,000台のLinuxコンピュータシステム |
| 脆弱性サマリ | Framework製コンピュータはSecure Bootをバイパスする可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ArcGIS (Esri) |
| 脆弱性サマリ | 中国のハッカーグループがArcGISのコンポーネントを利用して1年以上潜伏 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-0033 |
|---|---|
| 影響を受ける製品 | AMD EPYC™ 7003 Series Processors, AMD EPYC™ 8004 Series Processors, AMD EPYC™ 9004 Series Processors, AMD EPYC™ 9005 Series Processors, AMD EPYC™ Embedded 7003 Series Processors, AMD EPYC™ Embedded 8004 Series Processors, AMD EPYC™ Embedded 9004 Series Processors, AMD EPYC™ Embedded 9005 Series Processors |
| 脆弱性サマリ | AMDのSEV-SNP機密コンピューティング機能を破壊する可能性のあるセキュリティ欠陥であるRMPocalypseに関する修正がリリースされた。 |
| 重大度 | 中 (CVSS v4 score: 5.9) |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-48561 |
|---|---|
| 影響を受ける製品 | GoogleおよびSamsung製のAndroidデバイス(バージョン13から16) |
| 脆弱性サマリ | Androidデバイスがサイドチャネル攻撃に対して脆弱で、2段階認証コードやGoogleマップのタイムラインなどのデータを秘密裏に盗み取ることが可能 |
| 重大度 | 中(CVSSスコア: 5.5) |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年10月14日 |
|---|---|
| 被害者名 | 開発者(npm、PyPI、RubyGemsの利用者) |
| 被害サマリ | DiscordをC2チャネルとして利用した情報漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮の脅威アクター |
|---|---|
| 攻撃手法サマリ | npmを利用した偽パッケージの公開 |
| マルウェア | HexEval、XORIndex、BeaverTail、InvisibleFerretなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MonsterV2 マルウェア |
| 脆弱性サマリ | MonsterV2マルウェアを使用した攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年10月13日 |
|---|---|
| 被害者名 | Microsoft Edgeユーザー |
| 被害サマリ | ソーシャルエンジニアリングとChakra JavaScriptエンジンのゼロデイ脆弱性を悪用した攻撃により、悪意のある第三者がリモートコード実行し、デバイスの完全な制御を取得した。 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(報道には記載がない) |
|---|---|
| 攻撃手法サマリ | ソーシャルエンジニアリングとChakra脆弱性の悪用 |
| マルウェア | 報道には記載がない |
| 脆弱性 | Chakra JavaScriptエンジンに存在する未修正の脆弱性 |